Sécurité

Nous protégeons vos données avec les plus hauts standards. CodePus

Chiffrement

CodePus encrypts données Entrer transit avec TLS 1.3 and at rest avec AES-256. Tenant données est isolated per organisation. We follow le principle of least privilege pour Tout internal access and rotate signing Clé quarterly.

  • TLS 1.3 avec HSTS pour Chaque public endpoint
  • At-rest encryption (AES-256) pour Utilisation records, secrets and Modeèle traces
  • OAuth 2.0 + PKCE + RFC 8628 flux de code de périphérique pour le login IDE
  • SSO (SAML 2.0 / OIDC) et SCIM 2.0 pour les plans d'entreprise
  • Per-Requête signing of Mise à jour artefacts (sha256 + https-Activé)

Conformité

We continuously align avec industry standards.

  • SOC 2 Type II — audit Entrer progrès
  • RGPD et PIPL points d'export et de suppression de données exposés sous /dashboard/security
  • ISO/IEC 27001 contrôles cartographiés, feuille de route de certification publiée ci-dessous

Signaler une vulnérabilité

Nous accueillons avec satisfaction les rapports des chercheurs. Veuillez respecter une divulgation responsable: ne divulguez pas le problème publicement avant que nous n'ayons eu un délai raisonnable pour le résoudre (généralement 90 jours).

  • service@codepus.ai
  • Empreinte PGP : 4C5E 1F0B 9E1A 7D2A 3F4B 6C7D 8E9F 0A1B 2C3D 4E5F
  • Dans la portée: codepus.ai, *.codepus.ai, la distribution binaire de l'IDE et le référentiel open source.
  • En dehors de la portée: cliquer sur des pages marketing non authentifiées, manquer des en-têtes de sécurité sans impact prouvé, sortie automatique du scanner.
  • Bounties of $100–$10,000 USD sont awarded pour Entrer-scope, reproducible vulnerabilities at le discretion of le Sécurité équipe.

La salle de la renommée des insectes

We publish researcher acknowledgements with consent after the issue is resolved. Email service@codepus.ai if you would like to be listed.